月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DOGE > 正文

ANC:慢雾:DEUS Finance 因使用了不安全的预言机计算 LP 价格被黑_Single Finance

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报,DEUSFinanceDAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高?getOnChainPrice函数获取的LP价格。4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,建议可以参考AlphaFinance关于获取公平LP价格的方法。

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]

标签:ANCDEIFINUSDSingle FinanceDEIP ProtocolCorra.FinanceUSDC价格

DOGE热门资讯
ISM:本该属于Optimism的狂欢夜,是如何演砸的?_TIM币

作者:Azuma,ODAILY星球日报今日凌晨,“万众瞩目”的Optimism正式开放了其原生代币OP的空投申领.

1900/1/1 0:00:00
以太坊:黎明将至:以太坊合并近在咫尺_STE

作者:Jerry、Jiawei,IOSGVenturesKeyTakeaways上周,以太坊测试网Ropsten上成功实现了合并.

1900/1/1 0:00:00
ETH:深挖USDT和USDC服务条款:你也许无权赎回自己的稳定币_The Mask

来源:Cointelegraph编译:PANews编者按:本文作者系澳大利亚数字转型研究所首席执行官OleksiiKonashevych,他提出过基于区块链新一代财产登记概念.

1900/1/1 0:00:00
比特币:巴菲特:即便所有比特币打包标价25美元出售我都不买_Crypto Legions V3

链捕手消息,近年来,比特币越来越多地被传统金融和投资界所接受,但被誉为“股神”的沃伦·巴菲特坚持对比特币持怀疑立场,甚至不愿意花25美元购买全球所有比特币.

1900/1/1 0:00:00
加密货币:著名历史学家尼尔·弗格森撰文:加密货币和美元是合作伙伴,而不是竞争对手_区块链

原作者:尼尔·弗格森,著名历史学家、哈佛大学历史系和商学院教授原标题:《CryptoandtheDollarArePartners,NotRivals》编译:胡韬.

1900/1/1 0:00:00
比特币:Zhu Su:一些迹象显示比特币正在重新进入积累期_MED

链捕手消息,三箭资本创始人ZhuSu在其社交网站上发文表示,一些迹象显示比特币正在重新进入积累期,其提出的迹象如下:1、比特币近七周下跌幅度为史上最大;2、在LFG清算了8万枚比特币.

1900/1/1 0:00:00